2011-10-02 14 views

答えて

2

これはユーザーモードでは実行できません。カーネルモードである必要があります。つまり、ドライバを意味します。 File System Filter Driverが必要です。

1

実際のデータをインターセプトする気にせず、変更/作成/削除されているファイルのみを知りたい場合は、ReadDirectoryChangesW APIを使用してuserlandからその情報を取得できます。ただし、それは効果的かつ効率的に使用するのが最も難しい機能の1つであり、正しく使用するにはIOCPに精通している必要があります。

関連する問題